Filtragem de DDoS de rede vs CDN / proxy inverso
Proteção DDoS de rede vs. proxy CDN
A filtragem ao nível da rede remove o tráfego de ataque a montante do seu servidor nas camadas 3 e 4, e funciona para qualquer protocolo — servidores de jogos, DNS, correio, qualquer coisa UDP. Um proxy CDN termina HTTP e defende a camada 7, mas apenas para HTTP, e apenas se o seu IP de origem nunca for divulgado. São complementares: a filtragem protege o canal, um CDN protege a aplicação.
| Dimensão | Filtragem de DDoS de rede | CDN / proxy inverso |
|---|---|---|
| Camadas cobertas | L3/L4, qualquer protocolo | L7, apenas HTTP/HTTPS |
| Funciona para servidores de jogos | Sim | Não |
| Funciona para correio ou DNS | Sim | Não |
| Oculta o IP de origem | Não | Sim, se nunca for divulgado |
| Latência adicionada | Frações de milissegundo | Variável; normalmente negativo para conteúdo em cache |
| Incluído aqui | Sim, em todos os planos | Traga o seu próprio |
Qual deves escolher?
Filtragem de DDoS de rede
A filtragem de rede é obrigatória para qualquer coisa não-HTTP e está incluída em todos os planos OnionVPS.
CDN / proxy inverso
Adicione um CDN para cargas de trabalho HTTP: ele armazena em cache, oculta a origem e filtra inundações ao nível da aplicação.
Perguntas frequentes
Preciso de proteção DDoS e de um CDN?
Para um serviço HTTP, sim — cobrem camadas diferentes. Para um servidor de jogos ou um resolver DNS, um CDN não ajuda de todo; a filtragem de rede é a resposta completa.
Um CDN oculta o IP do meu servidor?
Apenas se nunca for divulgado. Registos DNS históricos, cabeçalhos de correio, registos de transparência de certificados TLS e páginas de erro divulgam IPs de origem rotineiramente.